摘要 | 第5-6页 |
Abstract | 第6-7页 |
1 引言 | 第11-17页 |
1.1 研究背景 | 第11-12页 |
1.2 国内外研究现状 | 第12-13页 |
1.2.1 国外研究现状 | 第12页 |
1.2.2 国内研究现状 | 第12-13页 |
1.3 研究内容 | 第13页 |
1.4 研究意义与创新点 | 第13-15页 |
1.5 本章小结 | 第15-17页 |
2 RBAC技术与JavaEE轻量级架构 | 第17-31页 |
2.1 RBAC技术 | 第17-19页 |
2.1.1 访问控制技术概述 | 第17页 |
2.1.2 RBAC技术及特点 | 第17-18页 |
2.1.3 RBAC技术的组成元素 | 第18-19页 |
2.1.4 RBAC技术在企业应用权限管理中的优势 | 第19页 |
2.2 RBAC技术建议标准NIST RBAC模型 | 第19-23页 |
2.2.1 核心模型RBAC0 | 第19-20页 |
2.2.2 角色层次模型RBAC1 | 第20页 |
2.2.3 角色约束模型RBAC2 | 第20-22页 |
2.2.4 统一模型RBAC3 | 第22-23页 |
2.3 JavaEE轻量级架构 | 第23-30页 |
2.3.1 轻量级架构的架构模式 | 第23-24页 |
2.3.2 Spring在轻量级架构中的功能 | 第24-25页 |
2.3.3 安全框架Spring Security | 第25-26页 |
2.3.4 安全框架的web资源保护功能 | 第26-27页 |
2.3.5 安全过滤器链 | 第27-29页 |
2.3.6 引入Spring Security安全框架的JavaEE轻量级架构图 | 第29-30页 |
2.4 本章小结 | 第30-31页 |
3 基于部门与角色的权限管理模型 | 第31-41页 |
3.1 中小型企业应用权限管理的通用需求 | 第31-32页 |
3.2 DRBAC模型 | 第32-40页 |
3.2.1 部门及其在模型的权限分配中的作用 | 第32-35页 |
3.2.2 DRBAC模型的数据权限设计 | 第35-38页 |
3.2.2.1 数据权限定义 | 第35页 |
3.2.2.2 支持数据权限功能的用户表设计 | 第35-36页 |
3.2.2.3 支持数据权限功能的业务数据表设计 | 第36-38页 |
3.2.2.4 数据权限的分配方式 | 第38页 |
3.2.3 DRBAC模型的功能权限设计 | 第38-40页 |
3.2.3.1 功能权限的定义 | 第38-39页 |
3.2.3.2 功能权限在界面上的显示 | 第39-40页 |
3.3 本章小结 | 第40-41页 |
4 通用权限管理系统的设计、实现与应用 | 第41-51页 |
4.1 授权信息管理的设计与实现 | 第41-48页 |
4.1.1 授权信息管理的功能设计 | 第41-42页 |
4.1.2 授权信息管理的数据表设计 | 第42-46页 |
4.1.3 授权信息管理的程序设计与关键代码 | 第46-48页 |
4.1.3.1 类包设计 | 第46页 |
4.1.3.2 领域对象设计 | 第46-47页 |
4.1.3.3 控制类、业务类和持久化类的分层设计 | 第47-48页 |
4.2 通用权限管理系统的应用实例 | 第48-51页 |
4.2.1 三码管理系统的功能设计 | 第48-49页 |
4.2.2 三码管理系统的授权信息设计 | 第49-50页 |
4.2.2.1 部门管理 | 第49页 |
4.2.2.2 用户管理 | 第49页 |
4.2.2.3 角色管理 | 第49-50页 |
4.2.2.4 角色权限分配 | 第50页 |
4.2.3 应用效果 | 第50-51页 |
5 总结与展望 | 第51-53页 |
5.1 论文工作总结 | 第51页 |
5.2 展望 | 第51-53页 |
参考文献 | 第53-57页 |
致谢 | 第57-59页 |
个人简历 | 第59页 |
攻读硕士学位期间发表的论文 | 第59页 |